银行信息技术管理安全检查访谈要点.docx
《银行信息技术管理安全检查访谈要点.docx》由会员分享,可在线阅读,更多相关《银行信息技术管理安全检查访谈要点.docx(5页珍藏版)》请在第壹文秘上搜索。
1、银行信息技术管理安全检查访谈要点商业银行的笊事会和高级管理日应根据本银行的发展战略,运用先进管理理念加强信息技术管理,提高信息技术使用效益,推动商业银行的业务创新,增强核心竞争力和可持续发展能力。1.1 董事会及高圾管理层检查项1,董事会基本要求:(I)董事会应对银行的信息技术管理负有最终责任。(2)茄事会应及时听取信息技术管理委员会和首席信息官的汇报,了解主要的信息技术风险。(3)信息技术重大事项的决策应经过董事会审议。检查方法、步h访淡董事会成知董事会秘书,了解:(八)茶事会在银行信息技术管理领域的角色和职赍;(b)董事会是否了解本行所面临的主要信息技术风脸;(C)花事会对信息技术重大事项
2、和决策职成的界定,以及茄事会信息技术重大决策的流程;(d)经过董事会讨论和决议的信息技术重大事项的落实情况;(e)董事会如何对信息技术的建设和管理情况进行监督。(2)查阅相关资料,如董事会章程.董事会会议纪要.对重大信息技术事项的审批决议的记录等,对上述信息进行验证。检查项2:信息技术管理委员会基本要求:(1)很行应建立信息技术管理委员会.该委员会成员应包括银行高级管理乂、信息技术部门和主耍业务部门的代表。(2)信息技术管理委m会的职责应包括:(八)设定全行IT战略目标,指导IT方面的资金投入,对IT规划进行审批:(b)合理运用现有资源,指导信息技术部门提供高质星的IT服务,同时要监督IT成本
3、管理情况:(C)通过调整IT项目和活动的优先级解决资源短缺造成的冲突:(d)确保IT战略的及时更新:(e)对主要的IT政策、标准、原则进行审批:对重要的IT项目和活动进行监控:(g)监督和管理IT绩效,确保达到预期IT服务水平:(三)对水大IT项目进行审批。(3)定期向董事会和裔级管理层汇报信息技术战略规划的执行情况、信息技术预算和实际支出情况、信息技术的整体管理状况,面临的主要风险及其应对措施等。检查方法、步骤:(1)访谈信息技术管理委员会成员,了解信息技术管理委员会的主要职史和开展的主要工作。如(八)是否确保信息技术战略与业务战略的一致性;(b)信息技术管理委员公是否/解本行主耍的信息技术
4、风险并制定/应对措施:(C)重大信息技术项目投资的审批情况:(C)预算和执行情况;(f)IT绩效等。(2)调阅信息技术管理委员会相关文件,如信息技术管理委员会章程/政策,会议纪要,对亚大事项的讨论和审批记录等,对访谈了解到的信息进行验证。(3)杳阅信息技术管理委员会向董事会和高级管理层的汇报材料和相关会议记录,了解其向她事会和高级管理U汇报工作的情况。检查项3:首席信息官(CIO)基本要求:(1)商业银行应建立首席信息官制度,明确其工作职责及报告路线.2)首席信息官应了解并参与本行业务发展决策.(3)首席信息才应负费制定和及时更新信息技术战略,确保信息技术战略与业务战略保持一致。(4)首席信息
5、官应确保信息技术职能的规范和有效运作。(5)首席信息官应领导和协调信息技术部门做好以下工作:信息技术预算和支出,信息技术政策、标准和流程制定及执行,信息技术内部控制、专业化研发,信息技术项目管理,信息系统和科技基刑设施的建设、维护和运行管理,信息安全管理,应急管理和灾难恢兔计划,信息技术外包和信息系统退出等.(6)首席信息官应确保信息技术人才队伍具备充分的专业技能。检查方法、步鼻:(1)访谈首席信息官,关注以下内容:(八)银行的信息技术战略及其与业务战略的一致性:(b)银行目前面临的主要信息技术风险和应对策略:(C)银行未来1-3年的信息技术发展规划:(d)首席信息官开展了哪些主要工作;(e)
6、首席信息官如何与高级管理层/董事会/信息技术管理委员会等保持有效沟通;(D首席信息官对银行信息技术领域主要问题的了解情况和应对计划;(g)首席信息官如何对信息技术部门的活动和绩效进行监控。(2)查阅相关文档资料,如信息技术部门的汇报资料,董事会/高级管理层汇报资料,会议纪要.信息技术应大决策的审批记录,战略规划,预算执行情况的分析.风险评估报告等,对访谈了解到的信息进行验证1.2 信息技术部门检杳项1:信息技术部门蓦本要求,(1)商业银行应建立与银行业务相适应的信息技术部门,负贲信息技术产品的开发、外包、测试、上线和变更,负资相应信息系统的运行、维护和安全,为银行提供信息技术业务产品.2)信息
7、技术部门应该根据工作内容,制定完整的内部工作流程和内控制度,建立与相关职能部门之间的协调配合机制,保证信息技术工作的有序、高效。(3)信息技术部门应定期分析评估信息系统生命周期各阶段的风险,制定风险防控策略、措施和检杳流程,切实做好信息技术风险管控。(4)信息技术部门所配置的信息技术人员的数量应适应业务及IT发展水平,能保证各个信息系统和各项信息技术工作安全持续地运转”信息技术部门应做好科技人员管理,注肃科技专业和风险教育。信息技术人员应有良好的品德、职业操守和信用记录,具备相应的专业知识技能。(5)信息技术部门应该建设一支与银行信息技术产品开发战略相适应的信息技术开发队伍,应做好信息技术开发
8、管理,以及相关的外包服务管理、知识产权管理和开发环节的风险管理,为银行提供安全的信息技术业务产品。(6信息技术部门应建设好银行信息技术系统安全连续运行的环境(包括场地、设备、网络、系统、数据安全、访问控制和管理制度等),做好各种环境的监测控制,做好事件、问题管理和变更管理,做好紧急事件应急预案.(7)信息技术部门应严格遵守国家各项安全管理制度,配合风险管理部门、合规部门、业务部门编制各项信总技术业务产品的操作手册和访问控制制度,协助做好业务部门信息技术风险控制和安全教育。检查方法、步骤:(1)调阅信息技术部门的各项工作潦程和规章制度,(2)调阅信息技术风险管理政策和制度。(3)调阅信息技术部门
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息 技术管理 安全检查 访谈 要点